5

CVE-2002-1527

Exploit
emumail.cgi in EMU Webmail 5.0 allows remote attackers to determine the full pathname for emumail.cgi via a malformed string containing script, which generates a regular expression matching error that includes the pathname in the resulting error message.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
EmumailEmu Webmail Version5.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.48% 0.937
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0131.html
Patch
Vendor Advisory
Exploit
http://www.iss.net/security_center/static/10205.php
http://www.iss.net/security_center/static/10204.php
Vendor Advisory
http://www.securityfocus.com/bid/5823
Vendor Advisory
Exploit